Vulnerabilidad en la transacción SM59 en SAP NetWeaver Application Server ABAP y ABAP Platform (CVE-2022-22545)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
09/02/2022
Última modificación:
25/10/2022
Descripción
Un usuario con altos privilegios que tenga acceso a la transacción SM59 puede leer los detalles de conexión almacenados con el destino de las llamadas http en SAP NetWeaver Application Server ABAP y ABAP Platform - versiones 700, 701, 702, 710, 711, 730, 731, 740, 750, 751, 752, 753, 754, 755, 756
Impacto
Puntuación base 3.x
4.90
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:sap:netweaver_abap:700:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sap:netweaver_abap:701:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sap:netweaver_abap:702:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sap:netweaver_abap:710:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sap:netweaver_abap:711:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sap:netweaver_abap:730:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sap:netweaver_abap:731:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sap:netweaver_abap:740:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sap:netweaver_abap:750:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sap:netweaver_abap:751:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sap:netweaver_abap:752:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sap:netweaver_abap:753:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sap:netweaver_abap:754:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sap:netweaver_abap:755:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sap:netweaver_abap:756:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



